V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-44649
ANC
Критический

SillyTavern - это локально установленный пользовательский интерфейс, который позволяет пользователям взаимодействовать с большими языковыми…

CVSS
9.8
Критический
EPSS
0.00
p12
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

SillyTavern - это локально установленный пользовательский интерфейс, который позволяет пользователям взаимодействовать с большими языковыми моделями генерации текста, движками генерации изображений и текстовыми голосовыми моделями. До 1.18.0 SillyTavern принимает заголовки Remote-User (Authelia) и X-Authentik-Username (Authentik) для автоматического входа пользователей при настройке SSO. Нет никакой проверки того, что эти заголовки происходят от надежного обратного прокси. Любой сетевой клиент, который может достичь порта SillyTavern напрямую, может вводить эти заголовки и аутентифицироваться как любой пользователь, включая администраторов, без пароля. Эта уязвимость может быть использована только тогда, когда sso.autheliaAuth: true or sso.authentikAuth: true установлен в config.yaml (оба по умолчанию до ложного). Эта уязвимость фиксируется в разделе 1.18.0.

Теги · CWE
Без аутентификации
CWE-290
CAPEC-21
CAPEC-22
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-667
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p12
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается